
PHPgurukul विज़िटर प्रबंधन प्रणाली 1.0 में एक भेद्यता पाई गई। इसे समस्याग्रस्त के रूप में रेट किया गया है। इस मुद्दे से प्रभावित है सर्च बार की कुछ अज्ञात कार्यक्षमता जिसे search-result.php और search-visitor.php कहा जाता है। यह भेद्यता क्रॉस-साइट-स्क्रिप्टिंग (XSS) है।
PHPgurukul visitor management system 1.0 में एक कमजोरी पाई गई है। इसे समस्याग्रस्त माना गया है। यह समस्या सर्च बार फ़ाइल की किसी अज्ञात कार्यक्षमता को प्रभावित करती है, जिसे search-result.php और search-visitor.php कहा जाता है। यह कमजोरी क्रॉस-साइट स्क्रिप्टिंग (XSS) है।
PHPGURUKUL में एक और कमजोरी पाई गई है जिसका नाम Authentication Session में SQL इंजेक्शन है।
लॉगिन
लॉगिन करने के बाद या SQL इंजेक्शन के माध्यम से प्रमाणीकरण बायपास करने के बाद, हमें ऊपरी दाईं ओर Search management पर जाना होगा।
पेलोड
'"><svg/onload=confirm(/xsss/)>

जैसा कि आप देख सकते हैं, मैं Search Session में कोड खोजूंगा।

XSS पॉपअप
परिदृश्य के अनुसार, XSS कमजोरी search-visitor.php या search-bar.php में मान्य है।